Публикации по теме 'owasp'


Как предотвратить недостаточное ведение журнала и мониторинг
Безопасность в веб-приложениях - одна из самых важных тем в среде безопасности. В конце концов, веб-приложение - это интерфейс для выхода в Интернет. Топ-10 OWASP, 10 самых опасных уязвимостей в веб-приложениях, содержат уязвимость, которая на самом деле не является реальной. Из-за «недостаточного ведения журнала и мониторинга» взломы иногда вообще не обнаруживаются или обнаруживаются слишком поздно. В среднем на обнаружение хакерской атаки уходит до семи месяцев. Датчики, встроенные в..

Автоматизация обнаружения и использования уязвимостей DOM (клиента) XSS с помощью Sboxr - Часть 2
Часть 1 вы можете прочитать здесь - «https://blog.appsecco.com/automating-discovery-and-exploiting-dom-client-xss-vulnerabilities-using-sboxr-part-1-2e55c120c9e1 есть Вы можете прочитать часть 3 здесь - «https://blog.appsecco.com/automating-discovery-and-exploiting-dom-client-xss-vulnerabilities-using-sboxr-part-3-2ea910dfb429 кад Это вторая часть серии сообщений в блоге, в которой показано, как вы можете определить проблемы DOM XSS с помощью Sboxr в одностраничных приложениях..

Вопросы по теме 'owasp'

Как получить синтаксическую ошибку SQL с помощью SQL-инъекции?
Я выполняю некоторые упражнения по веб-тестированию, и есть одна задача, в которой говорится, что мне нужно создать новую учетную запись с этим именем и этим паролем с помощью SQL-инъекции. На веб-странице есть имя пользователя для ввода текста и...
627 просмотров

Сканер для подробного отчета OWASP Top 10
Я ищу сканер OWASP top 10, который может создавать отчет со всеми тестами. Не только хиты, все. Каждый сканер, который я тестировал, показывает только положительные результаты. Спасибо
70 просмотров
schedule 06.05.2024

Названия предупреждений OWASP Zap
Я ищу документацию, описывающую все возможные имена предупреждений в ZAP. Веб-поиск не приносит ничего полезного, но я пишу автоматизированный тест, который обнаружит любые инъекционные уязвимости цели. В настоящее время я обнаружил только...
754 просмотров
schedule 07.09.2022

Кодек Sybase для OSWAP ESAPI
Я использую базу данных sybase. Если я хочу использовать OWASP ESAPI для предотвращения SQL-инъекций Какой кодек мне следует использовать? ОраклКодек? Кодек MySQL? Кодек DB2?...
498 просмотров
schedule 26.04.2024

Как решить проблему с прокси при проверке зависимостей owasp?
Я выполнил приведенную ниже команду, чтобы запустить проверку зависимостей под прокси-сервером. ./dependency-check.sh \ --scan test/sample.jar \ --project test_owasp \ --out test/output \ Это дает мне следующий вывод:...
2246 просмотров

Активное сканирование ZAP работает на рабочем столе, но не работает в образе докера с ошибкой url_not_in_context
Я могу сканировать свой API с помощью рабочего стола ZAP, но не получается с ошибкой url_not_in_context при активном сканировании из образа zap docker. Определение контекста экспортируется с рабочего стола и указывается в качестве аргумента в...
87 просмотров
schedule 13.11.2023